2011-07-30 69 views
0

我有一堆數據從控制器傳遞到視圖。有沒有一種快速的方法來獲取所有從控制器傳來的數據,比如在AppController的beforeRender中,並對這些數據做一個sanitize-> html?Cakephp安全和視圖中的消毒

回答

1

快速方式:App::import('Sanitize');模型和消毒一切beforeSave

蛋糕食譜建議,雖然以不同的方式:

爲了針對XSS它通常更好地保存在數據庫中的原始HTML無需修改和消毒在輸出/顯示時進行消毒。

+0

和cookbook的方式在大多數情況下更合適。 – mark